رفع خطای Website certificate revoked در ESET و غیرفعال کردن SSL/TLS
آموزش رفع خطای Website certificate revoked در ESET
گاهی برخی کاربران ESET هنگام باز کردن سایتهای دارای گواهی امنیتی با خطای Website certificate revoked مواجه میشوند. در بعضی موارد، حتی با غیرفعال کردن آنتیویروس نیز این مشکل برطرف نمیشود. اگر شما هم با این خطا روبهرو شدهاید، در این آموزش روشهای بررسی و رفع آن را مرحلهبهمرحله توضیح دادهایم. همچنین اگر هنوز محصول خود را تهیه نکردهاید، میتوانید از بخش خرید لایسنس نود 32 نسخه اصلی را دریافت کنید.
برخی از نشانههایی که ممکن است همراه این مشکل دیده شوند عبارتاند از:
صفحات HTTPS بارگیری نمیشوند یا مرورگر پیام Connection is not secure نمایش میدهد.
وبسایتهای دارای گواهی SSL باز نمیشوند.
ممکن است خطای sec_error_reused_issuer_and_serial نمایش داده شود.
گواهی ریشه یا Root Certificate بهدرستی وارد نشده باشد.
تنظیمات SSL/TLS نیاز به غیرفعالسازی و فعالسازی مجدد داشته باشند.

خطای Website certificate revoked چیست؟
پیغام Website certificate revoked معمولاً زمانی نمایش داده میشود که گواهی امنیتی سایت باطل شده، منقضی شده یا به دلایل امنیتی دیگر از سوی مرورگر یا آنتیویروس قابل اعتماد تشخیص داده نشود. در چنین شرایطی، مرورگر یا آنتیویروس ممکن است اتصال را ناامن تشخیص دهد و از باز شدن سایت جلوگیری کند.
در برخی موارد، مشکل به این دلیل ایجاد میشود که Root Certificate هنگام نصب محصولات ESET بهدرستی ثبت نشده است. یکی از روشهای رایج برای رفع این مسئله، غیرفعال کردن موقت فیلتر SSL/TLS و سپس فعالسازی دوباره آن است.
نکته مهم: پس از پایان بازدید از سایت موردنظر، حتماً این قابلیت را دوباره فعال کنید تا امنیت سیستم شما کاهش پیدا نکند.
این خطا ممکن است در برخی مواقع به دلیل جایگزینی یا ابطال گواهیهایی مانند R3 نیز رخ دهد. برای بررسی وضعیت گواهی یک سایت میتوانید از ابزارهای تخصصی SSL استفاده کنید.
گواهینامههای SSL باطلشده قابل نادیدهگرفتن نیستند
اگر یک گواهی SSL باطل شده باشد، مرورگرها معمولاً اجازه دسترسی به سایت را نمیدهند، زیرا این موضوع یک خطر امنیتی جدی محسوب میشود. در نتیجه، تا زمانی که گواهی سایت اصلاح نشود، بهتر است از ورود به آن خودداری کنید.
غیرفعال کردن SSL/TLS سطح امنیت را کاهش میدهد
پیشنهاد نمیکنیم فیلتر SSL/TLS را بهصورت دائمی غیرفعال کنید، مگر در مواردی که دقیقاً بدانید چه میکنید. این قابلیت به ESET کمک میکند تهدیدات پنهان در ترافیک رمزگذاریشده را شناسایی کند.
روش اول: غیرفعال و دوباره فعال کردن SSL/TLS در ESET
این روش سادهترین راه برای بازنشانی موقت فیلتر SSL/TLS و رفع خطای Website certificate revoked است.
نرمافزار ESET را باز کنید.
کلید F5 را بزنید تا وارد تنظیمات پیشرفته شوید.
از بخش Protections وارد SSL/TLS شوید.
گزینه Enable SSL/TLS را غیرفعال کنید و روی OK بزنید.

دوباره کلید F5 را فشار دهید.
مجدداً به مسیر Protections > SSL/TLS بروید.
گزینه Enable SSL/TLS را دوباره فعال کرده و روی OK کلیک کنید.
سیستم خود را یکبار Restart کنید.

پس از انجام این مراحل، ESET دوباره گواهیهای امنیتی سایتها را بررسی میکند. اگر مشکل برطرف شد، میتوانید با خیال راحت به سایتهای دارای SSL دسترسی داشته باشید.
روش دوم: پاک کردن حافظه پنهان CRL و OCSP در ویندوز
اگر پس از انجام مراحل بالا همچنان با مشکل مواجه بودید، ممکن است حافظه پنهان CRL یا OCSP در ویندوز باعث تداوم خطا شده باشد. در این صورت، میتوانید کش گواهیها را پاک کنید.
بهطور پیشفرض، ویندوز فهرستهای ابطال گواهی و گواهیهای CA را برای تأیید سریعتر ذخیره میکند. اما گاهی این کش قدیمی میشود و باعث میشود سیستم همچنان یک گواهی باطلشده را معتبر تشخیص دهد.
برای حذف حافظه نهان مراحل زیر را انجام دهید:
از منوی Start گزینه Run را باز کنید.
cmd را تایپ کرده و Enter بزنید.
دستور زیر را وارد کرده و دوباره Enter را فشار دهید:
certutil -urlcache * deleteپس از اجرای این دستور، حافظه پنهان مربوط به گواهیها پاک میشود و ممکن است مشکل دسترسی به برخی سایتها برطرف شود.
جمعبندی
خطای Website certificate revoked معمولاً به گواهی امنیتی سایت یا تنظیمات SSL/TLS در ESET مربوط است. در بیشتر مواقع، غیرفعال و دوباره فعال کردن SSL/TLS میتواند مشکل را برطرف کند. اگر این روش کافی نبود، پاک کردن کش CRL و OCSP نیز راهکار مؤثری است.
همچنین میتوانید آموزش نحوه فیلتر کردن SSL / TLS در نود 32 یا فیلتر IP یا برنامه را نیز مشاهده کنید.